Länsstyrelsen samverkar med olika aktörer för att bland annat skapa ett tryggt och säkert samhälle och dom har ett särskilt ansvar för att upprätthålla förmåga till krisledning. En kris kan orsakas av kärnkraftsolycka, dammbrott, större sjöolycka eller naturkatastrof för att nämna några exempel. För att lindra konsekvenserna av en kris måste kommuner, länsstyrelser, centrala myndigheter, organisationer, näringsliv och ytterst regeringen agera tillsammans. Misslyckas de ansvariga kan allmänheten förlora förtroendet för landets regering och för myndigheterna vilket kan skada vår nationella säkerhet och demokrati.
Länsstyrelsen har, på uppdrag av regeringen, tagit fram en ny IT-plattform. Under arbetet med detta stora projekt väcktes frågan om hur den nya IT-plattformen skulle klara de uppsatta säkerhetskraven, sett ur ett krisledningsperspektiv. SAFESIDE fick i uppdrag att undersöka hur Länsstyrelsens krisledningsförmåga påverkas av den nya IT-plattformen. Uppdragets yttersta målsättning var att identifiera risker och brister i systemen och föreslå åtgärder för att möta de uppsatta kraven.
SAFESIDE började med att tillsammans med Länsstyrelsen fastställa verksamhetskraven genom att klassificera, eller snarare värdera, varje systems prioritet med hänsyn till verksamhetens behov i vart och ett av de olika krisscenarierna. Sekretess, tillgänglighet och riktighet analyseras enligt begreppen i ISO-standarden 27001 och 27002, Ledningssystem för informationssäkerhet (LIS). Projektet delades upp i tre moduler, Ledning, Organisation och Teknik. Denna metod visade sig vara framgångsrik och uppdraget kunde genomföras på ett mycket effektivt sätt. Länsstyrelsen kunde hela tiden överblicka processen, från offert till färdigt resultat.
Resultatet och slutsatserna av projektet innehåller känslig information och kan av säkerhetsskäl inte publiceras. I korthet kan dock nämnas att föreslagna åtgärder framför allt låg på det organisatoriska planet och endast i mindre grad rörde tekniken. Kostnaderna för föreslagna åtgärder blev rimliga och kunde till stor del bestämmas av Länsstyrelsen själva tack vare projektets modulära uppdelning enligt TOL-metoden (Teknik, Organisation och Ledning). Resultatpresentationen med tydligt angiven brist, åtgärd, nytta, kostnad och angelägenhetgrad är ett av SAFESIDEs adelsmärken som alltid uppskattas.